这个项目能做什么

Agentic Bug Hunter是一个AI驱动的漏洞赏金狩猎工具包,可自动化完整的漏洞发现流程:侦察、漏洞测试、验证和报告生成。它既可作为Claude Code插件使用,也可作为独立CLI命令(`bughunter`)运行,无需付费AI订阅。 该工具包支持多种AI提供商,优先免费选项:Ollama(100%免费,本地运行)、Groq(免费层)、DeepSeek(非常便宜),以及Claude API、OpenAI、Grok、OpenRouter、OrcaRouter和LiteLLM等付费选项。它按特定顺序自动检测提供商,并可通过`bughunter setup`随时切换。 主要功能包括: - **侦察**:子域名枚举、存活主机探测、URL爬取、nuclei扫描、云存储桶发现、参数发现、秘密信息搜索、子域名接管检测、CVE扫描、403绕过、端口扫描和截图库 - **狩猎**:测试IDOR、认证绕过、SSRF、XSS、SQLi、逻辑漏洞、CORS配置错误、CRLF注入、NoSQL注入、JWT漏洞、OOB交互、DOM XSS和LLM提示注入 - **验证**:7问题门控,过滤弱发现后再报告 - **报告**:生成适用于HackerOne、Bugcrowd、Intigriti和Immunefi的提交就绪报告 - **Web3支持**:覆盖10类智能合约审计、代币rug pull扫描和Foundry PoC模板 - **会话记忆**:跨会话持久化发现和模式,支持从中断处继续 - **MCP支持**:可从Cursor、Claude Code、Codex和OpenCode等AI代理使用 - **9个专业化AI代理**:侦察、报告编写、验证、Web3审计、链构建、自动驾驶、侦察排名、代币审计和凭证狩猎 该工具包包含33个斜杠命令、26个Web2漏洞类、10个Web3漏洞类,以及包含技能、命令、代理、工具、记忆、规则、测试和文档的全面项目结构。它需要Python 3.10+,可通过简单安装脚本创建系统级`bughunter`命令安装。